Технология NFC может сделать смартфоны уязвимой для хакеров

Опубликовано: 30 июля 2012 г., понедельник

Сотрудники компании Accuvant по компьютерной безопасности объявили на конференции Black Hat о новой уязвимости, выявленной в современных смартфонах под Android с поддержкой технологии NFC. Благодаря этой уязвимости злоумышленники могут получить доступ к устройству, используя его собственный веб-браузер.

Хотя сам протокол NFC по-прежнему считается надёжным; однако то, как использует его возможности программное обеспечение Android Beam, позволяя чипу NFC получать автоматический доступ к браузеру, вызывает тревогу экспертов компании Accuvant. Это открывает аппарат пользователя для всех видов вредоносных атак. Например, злоумышленники могут создать поддельный стикер NFC и наклеить его поверх настоящего; в результате через него на смартфон может быть отправлен любой исполняемый код. То же самое может быть проделано и без помощи стикера, поскольку злоумышленнику, для отправки вредоносного кода, достаточно оказаться в зоне приёма NFC-чипа пользователя. Отправленный код затем может применяться для использования известных уязвимостей браузера, или же самой операционной системы.

Проблема может оказаться особенно серьезной с учётом того, что на смартфонах с операционной системой Android Ice Cream Sandwich NFC и Android Beam включены по умолчанию. Android Beam автоматически скачивает посредством NFC любой файл или ссылку, даже не уведомляя пользователя об этом. В конечном итоге злоумышленники могут получить доступ к хранящимся в аппарате файлам пользователя и его контакт-листу.

Та же уязвимость имеется и на ОС MeeGo, например в смартфоне Nokia N9, а в ближайшем будущем ожидается появление NFC в смартфонах на Windows Phone и iOS. Тем не менее, с учётом количества смартфонов на Android, именно для них проблема стоит особенно остро; ей могут быть подвержены такие популярные аппараты, как Samsung Galaxy S III, Galaxy Nexus, Sony Xperia S, HTC One X.

Источник: techspot.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Отчет Cisco CSI выявил слабые стороны безопасности информационных систем

На конференции Black Hat в США был обнародован полугодовой отчет Cisco по информационной безопасности, содержащий актуальную информацию о слабых местах ИС, позволяющих злоумышленникам получать доступ к закрытой информации и использовать её в своих целях, а также эксплуатировать и... подробнее »

С 1 декабря канадским компаниям запрещено блокировать сотовые телефоны

Канадский регулятор телекоммуникационного и интернет-сервиса Канадская Комиссия Радио и Телевидения (Canadian Radio Television Commission – CRTC) полностью запретила блокирование мобильных телефонов компаниями, предоставляющими сотовую связь на территории страны. дальше »

Bosch анонсировала IP-систему In-Store Analytics для торговых залов

Компания Bosch представила систему In-Store Analytics, интегрируемую с IP-камерами для анализа информации о перемещениях покупателей. дальше »

Дональд Трамп повысил статус киберкомандования

Президент США Дональд Трамп распорядился повысить статус Киберкомандования США – новая структура будет носить название «Объединенное боевое командование в сфере операций в киберпространстве». дальше »

Мобильное приложение выбрало греков как самых ленивых жителей планеты

Ученые Стенфордского университета использовали данные со смартфонов, чтобы оценить подвижность жителей разных стран мира. В исследовании приняло участие 717 тыс. мужчин и женщин из 111 стран мира, чьи привычки ходить пешком изучались в течение 95 дней. дальше »

Приложение Box.net получило десктопный клиент

Один из конкурентов приложения Dropbox — Box.net после 5 лет работы обзавелся десктопным клиентом. дальше »

В Google Play выявили зловреда-шпиона

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan. дальше »

Ежедневная аудитория WhatsApp превысила 1 миллиард

Популярное приложение для обмена сообщениями WhatsApp объявила о достиженния численности своей аудитории одного миллиарда активных пользователей ежедневно. дальше »

Рынки платного ТВ и VOD достигли рекордного оборота в Германии

В 2016 году оборот рынков платного ТВ и сервисов "видео по запросу" (VOD) в Германии, Австрии и немецкоязычной Швейцарии увеличился примерно на 11%. дальше »

Infor представил корпоративный цифровой помощник Coleman

Американский разработчик Infor представил инструментарий с поддержкой искусственного интеллекта Coleman, который будет помогать клиентам быстрее принимать более эффективные решения на основе анализа данных, хранящихся в их системах ERP. дальше »

«Доктор Веб» обнаружил предустановленный на Android-устройствах вирус

Предустановленный на Android-устройствах троянец заражает процессы приложений и скачивает вредоносные модули. дальше »